自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

卡尔达诺遭遇漏洞攻击后一分为二,霍斯金森称FBI介入调查

2025-11-25 00:24:46
收藏

卡尔达诺联合创始人称FBI已介入区块链分裂事件

卡尔达诺联合创始人查尔斯·霍斯金森透露,在一位开发者利用休眠节点漏洞导致这条价值140亿美元的区块链一分为二后,美国联邦调查局已介入调查。事件发生于11月21日,X平台用户名Homer J的开发者承认实施了链分叉,称其为了测试节点软件中一个存在三年的漏洞而进行了"草率"操作。

该开发者在事后发布的推文串中写道:"最初这只是个'看看我能否复现异常交易'的个人挑战,后来我竟愚蠢地依赖人工智能的指导来阻断Linux服务器所有进出流量,却没有先在测试网上进行验证。"他补充道:"意识到造成的后果规模后我感到无比懊悔,深知自己无法弥补过去数小时给众人带来的痛苦和压力。"




霍斯金森指称攻击存在主观恶意

霍斯金森反驳了"意外事件"的说法,坚称该开发者利用节点漏洞"完全出于个人恩怨",并表示此人是因为"得知FBI介入才试图收回言论"。他在推文中强调:"卡尔达诺团队在一天内就完成了分叉修复并锁定嫌疑人,此人在'假弗雷德'社群中异常活跃,整起事件纯属恶意攻击。"

霍斯金森进一步说明:"这是一名心怀不满的权益池运营者策划数月的预谋攻击,他专门针对我的个人质押池,最终导致整个卡尔达诺网络瘫痪。"




验证节点共识失效引发链分叉

卡尔达诺生态组织Intersect在报告中指出,UTC时间11月21日上午8时左右,Homer J利用了"底层软件库中未被验证代码捕获的漏洞"。具体而言,该漏洞涉及哈希反序列化过程,可追溯至2022年。开发者借此在畸形委托交易中植入超规格哈希值,使其绕过初始验证检查。

Intersect解释道:"旧版账本和常规交易提交工具原本掩盖了这个漏洞,直到最近节点版本使用特殊工具时才被触发。异常交易的执行导致区块链出现分歧,形成包含'中毒'交易与未包含该交易的'健康'链两条平行链。"值得注意的是,主网事件发生前一日,攻击者曾在测试网进行相同操作,这加深了预谋攻击的嫌疑。

霍斯金森表示,事件发生后卡尔达诺团队与各生态合作伙伴已迅速解决问题。




交易所暂停服务引发市场波动

Intersect报告称区块链在事件期间仍维持运行,分叉状态下两条链均持续出块。但包括Coinbase在内的主流交易所为观察共识链确认,暂停了ADA存取服务。DeFi协议和区块链浏览器则短暂出现网络状态显示冲突。

Coinbase从UTC时间11月21日00:15至22日02:10实施了最长的服务暂停,Upbit和Kraken等交易所暂停时间较短。分叉期间区块链浏览器信息呈现矛盾,DeFi协议在不同链上出现状态不一致,部分智能合约交互与关联交易分属不同链上。

有用户反映交易确认时间显著延长,通常秒级完成的交易需要数分钟才能上链。受事件影响ADA价格一度暴跌16%,随后逐渐企稳。根据CoinMarketCap数据,截至美东时间凌晨3:38,ADA在过去24小时上涨超1%,现报0.4130美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻